? Um token macio, ou token de software , é um componente virtual de um sistema de segurança e autenticação. Fichas macias são arquivos que contenham conta e dados de senha , ou algum outro identificador exclusivo que permite que um sistema para reconhecer o usuário. Estes podem servir como parte de um sistema de autenticação de dois fatores virtual, ou podem servir como uma espécie de passaporte para permitir que um usuário verificado fácil acesso a áreas protegidas. Tokens temporários
Quando você digite seu login e senha dados para um sistema protegido , pode colocar um token de sessão no seu computador que o identifica como um usuário válido . Então, quando você se mover para outra área do mesmo sistema, em vez de pedir a senha novamente, o sistema pode simplesmente verificar o soft token para verificar a sua identidade. Sites que exigem contas para o acesso usar este tipo de tecnologia, registrar um cookie no seu sistema com seu login e senha , e referindo-se a esse cookie toda vez que você acessar o conteúdo protegido .
Tokens de software < br >
Outra forma de imita soft token RSA de segurança token físico usado por alguns bancos e outras empresas de alta segurança. Esses tokens são programas que geram um código baseado em um algoritmo previsível, um conhecido pelo provedor de conta. Quando você acessa uma área segura , o token fornece um código exclusivo que você apresenta ao lado de suas outras credenciais. O sistema gera um código usando o mesmo algoritmo , e se os dois números iguais, o sistema pode verificar se você segurar o símbolo adequado.
Vantagens
Tokens de software pode fornecer uma camada extra de segurança sem sobrecarregar o usuário com informações adicionais para se lembrar. Se usado como um passaporte virtual, um soft token pode fazer acessando os sistemas protegidos muito mais fácil , permitindo que você fornecer credenciais para um servidor central e ter acesso a toda uma rede , em vez de ter que fornecer senhas a cada novo sistema ou área de dados . Se usado juntamente com a segurança das senhas , os tokens macios adicionar um identificador mais positivo para as contas de usuário , ajudando a garantir o acesso só pode ser aprovado usuários .
Desvantagens
A principal desvantagem de fichas macios é que, se um terceiro partido ganha acesso ao PC do usuário , eles podem fazer uso de quaisquer símbolos moles em posse do usuário. O mesmo ataque que permite a um hacker para gravar informações de login e senha também pode dar-lhe acesso a tokens de autenticação , efetivamente removendo a vantagem de ter uma camada extra de segurança. Em alguns casos , terceiros podem interceptar informações, mesmo a partir de símbolos que trafegam entre os sistemas , o que lhes permite deslizar em redes seguras , como se tivessem conectado com a informação apropriada .
< Br >